Cryptographiquement Sécurisé
Utilise la Web Crypto API (`crypto.getRandomValues`) plutôt que `Math.random()`, garantissant un résultat imprévisible et adapté à un usage de sécurité réel.
Générez des mots de passe forts et sécurisés avec une longueur personnalisée et des jeux de caractères. Utilise des nombres aléatoires cryptographiquement sécurisés. 100% côté client, sans téléversement ni suivi.
A password generator is a tool that creates strong, random passwords using cryptographically secure random numbers. It eliminates the human bias that makes manually created passwords predictable, ensuring each password has maximum entropy. This generator runs entirely in your browser using the Web Crypto API, meaning your passwords are never transmitted or stored.
Cryptographiquement sûr, entièrement personnalisable et instantané. Vos mots de passe sont créés localement dans votre navigateur — jamais transmis sur Internet.
Utilisez le curseur pour définir la longueur de mot de passe souhaitée. Plus c'est long, plus c'est fort.
Activez ou non les minuscules, majuscules, chiffres et symboles. Choisissez au moins une option.
Cliquez sur 'Générer le Mot de Passe' pour créer instantanément un nouveau mot de passe.
Cliquez sur le bouton Copier pour copier le mot de passe dans votre presse-papiers.
Utilise la Web Crypto API (`crypto.getRandomValues`) plutôt que `Math.random()`, garantissant un résultat imprévisible et adapté à un usage de sécurité réel.
Choisissez une longueur de 4 à 64 caractères et activez indépendamment les minuscules, majuscules, chiffres et symboles pour vous adapter aux règles de chaque site web.
Une barre de force basée sur l'entropie affiche en direct la robustesse de votre mot de passe actuel, pour vous aider à décider s'il faut l'allonger.
Password strength is determined by two factors: length and entropy (randomness). Entropy is measured in bits -- each bit doubles the number of possible combinations. A 12-character password using uppercase, lowercase, numbers, and symbols has about 78 bits of entropy, which translates to roughly 10^23 possible combinations. Modern GPUs can test billions of passwords per second, so a 78-bit password would take thousands of years to crack. However, many websites enforce complexity rules (requiring special characters) without requiring sufficient length, leading users to create short but complex passwords that are actually weaker than long, simple ones.
The formula for entropy is: bits = log2(charset_size) * length. For example, a 16-character password using all 94 printable ASCII characters has log2(94) * 16 鈮?105 bits of entropy. This is considered uncrackable by any current or foreseeable technology. Our generator uses the Web Crypto API's crypto.getRandomValues() function, which draws entropy from your operating system's secure random source -- the same source used for TLS key generation and disk encryption. This is fundamentally different from Math.random(), which uses a pseudo-random number generator (PRNG) that can be predicted if the seed is known.
Length matters far more than complexity. Adding one character to a password adds more entropy than replacing a letter with a symbol. A 20-character password using only lowercase letters (log2(26) * 20 鈮?94 bits) is stronger than a 12-character password using all character types (log2(94) * 12 鈮?79 bits). This is why NIST guidelines (SP 800-63B) now recommend longer passwords over complex ones, and many services have dropped complexity requirements in favor of length minimums.
Use a unique password for every account. Password reuse is the single biggest security risk -- if one service is breached, attackers will try the same password on other services (credential stuffing). A password manager (Bitwarden, 1Password, KeePass) makes this practical by storing all your passwords in an encrypted vault. You only need to remember one strong master password. Most password managers have built-in generators that can create passwords of any length and complexity.
For your password manager's master password, consider using a passphrase -- a sequence of random words like 'correct-horse-battery-staple'. A 4-word passphrase from a 2000-word list has about 44 bits of entropy, which is sufficient for a master password, and it's much easier to remember and type than a random string. For all other accounts, use the longest random password the service allows, and let your password manager remember it.
Enable two-factor authentication (2FA) wherever possible. Even the strongest password can be compromised by phishing, keyloggers, or data breaches. 2FA adds a second layer of defense -- typically a code from an authenticator app (Google Authenticator, Authy) or a hardware key (YubiKey). SMS-based 2FA is better than nothing but is vulnerable to SIM-swapping attacks. Prefer TOTP (time-based one-time passwords) or hardware keys for maximum security.
Les comptes à forte valeur devraient utiliser des mots de passe uniques et générés aléatoirement de 16 caractères ou plus.
L'unique mot de passe qui protège tous les autres devrait être long, aléatoire et mémorable uniquement pour vous.
Les mots de passe réseau bénéficient de la longueur et de l'aléatoire pour résister aux attaques par force brute.
Lorsque vous avez besoin d'une chaîne secrète imprévisible pour du développement ou un travail d'intégration.
Une comparaison côte à côte des outils populaires de génération de mots de passe.
| Fonctionnalité | NovaTools | LastPass Generator | Bitwarden Generator |
|---|---|---|---|
| Confidentialité (sans téléversement) | OUI 100% local | N Côté serveur | OUI Local (extension) |
| RNG cryptographiquement sécurisé | OUI API Web Crypto | OUI | OUI |
| Exclude ambiguous chars | OUI | OUI | OUI |
| Indicateur de force en temps réel | OUI Basé sur l'entropie | N | N |
| Inscription non requise | OUI | N | N |
| Fonctionne hors ligne | OUI Après chargement | N | OUI (extension) |
La plupart des générateurs de mots de passe en ligne s'exécutent sur un serveur, ce qui signifie que vos configurations de mot de passe sont envoyées à leur serveur. Notre outil génère des mots de passe entièrement dans votre navigateur.
Cet outil fonctionne entièrement dans votre navigateur. Vos fichiers ne sont ni téléversés, ni stockés, ni analysés.
Même si votre connexion internet tombe, vos fichiers restent en sécurité.
Un JWT est composé de trois parties encodées en Base64URL : header, payload et signature. Apprenez à décoder un token et à lire ses claims iat, nbf et exp.
Comprenez Base64, la différence entre Base64 standard et compatible URL, et encodez ou décodez du texte localement dans le navigateur.
Un guide complet sur la création de codes-barres et de codes QR personnalisés gratuitement en ligne. Apprenez à scanner n'importe quel code avec votre appareil photo ou une image, à comprendre les différents formats et à découvrir les utilisations courantes pour les projets professionnels et personnels.